> privacy.md
Política de Privacidade
Seu código continua seu. Indexamos repositórios de clientes para torná-los pesquisáveis e úteis para seus agentes. Não treinamos modelos com seu código, não o vendemos, nem o expomos a outros clientes.
Vigente a partir de 12 de agosto de 2026. Esta página abrange dados de repositórios de clientes e dados de serviço. As permissões de rastreamento do site público são separadas e não se aplicam a código privado.
Esta é uma tradução assistida por IA, fornecida para sua conveniência. A versão oficial em inglês é a única vinculante — qualquer acordo que você firmar ao se cadastrar é regido pelo texto em inglês. Ler a versão oficial em inglês
tl;dr — Seu código continua seu. Indexamos repositórios de clientes para torná-los pesquisáveis. Não treinamos modelos com o código de clientes, não o vendemos, nem o mostramos a outros clientes. As permissões de rastreamento por IA do site público não se aplicam a repositórios de clientes.
1. Quem somos
O Maguyva é um serviço de inteligência de código operado pela UT INTERNATIONAL PTE. LTD., uma empresa registrada em Cingapura.
2. O que coletamos
Coletamos três categorias de dados:
- Dados da conta: seu nome, endereço de e-mail e token OAuth do GitHub (usado para acessar os repositórios que você autorizar)
- Dados de código: seu código-fonte (armazenado para exibir o conteúdo dos arquivos e viabilizar a busca), árvores de sintaxe abstrata, grafos de símbolos e embeddings semânticos derivados do seu código
- Dados de uso: quais ferramentas você chama, carimbos de data/hora e padrões agregados de consultas
Armazenamento do navegador. Este site armazena uma pequena quantidade de dados no armazenamento local do seu navegador para lembrar sua preferência de modo de cor (chave: "maguyva-color-mode"). Se você ativar o easter egg opcional do CRT, o tema visual ativo é armazenado no armazenamento de sessão apenas para a aba atual. Esses dados nunca saem do seu navegador e não são transmitidos aos nossos servidores. Se você chegar por um dos nossos anúncios, os parâmetros de campanha e os identificadores de clique em anúncio presentes nesse link também são mantidos no armazenamento de sessão da aba atual (chave: "maguyva_utm") e repassados ao nosso aplicativo quando você segue um link de cadastro ou de login; consulte "6. Cookies e publicidade" abaixo. A Cloudflare, nossa provedora de infraestrutura, pode definir cookies funcionais para fins de segurança. Para análises agregadas de uso, usamos o Umami, um serviço de análise sem cookies e amigável à privacidade, que não define cookies nem coleta dados pessoalmente identificáveis.
3. Como usamos os dados
Usamos seus dados para indexar seu código e oferecer os recursos de inteligência de código, processar pagamentos via Stripe, enviar e-mails transacionais (confirmações de conta, recibos de cobrança) e calcular estatísticas agregadas de uso. Não usamos o código de clientes para treinar modelos de aprendizado de máquina. Não vendemos seus dados.
4. Seu código
Quando você conecta um repositório, seu código-fonte é armazenado na infraestrutura do nosso serviço para viabilizar os recursos de inteligência de código, incluindo recuperação de arquivos e busca. Fazemos o parsing do código com tree-sitter, geramos embeddings semânticos através da Voyage AI e construímos um grafo de símbolos de definições e referências. A requisição de embedding envia blocos semânticos com reconhecimento de AST, não arquivos ou repositórios completos, e exclui metadados que identificam o cliente, como nomes de repositórios, nomes de usuário, identificadores de organização e caminhos de arquivo. Esses blocos são usados para gerar embeddings sob termos de API e configurações de conta que não permitem o treinamento com dados de clientes. Os dados de origem e de índice derivado são armazenados no PostgreSQL nos formatos necessários para recuperação de arquivos, busca e análise de grafo. O acesso ao produto é controlado por controles de acesso restritos a organização e namespace; os operadores do Maguyva podem acessar dados de repositório apenas conforme necessário para operar, proteger ou dar suporte ao serviço. Quando você desconecta um repositório ou cancela sua conta, o código-fonte indexado ativo e os dados derivados são removidos dos sistemas do serviço, com cópias de backup residuais expirando dentro da janela de retenção de backup.
5. Terceiros
Usamos os seguintes serviços para operar o Maguyva:
- Supabase (hospedagem de banco de dados, regiões da AWS nos EUA)
- Cloudflare (CDN, computação de borda, DNS)
- Voyage AI, agora parte da MongoDB (geração de embeddings - recebe blocos de código com reconhecimento de AST sem identificadores de cliente, não arquivos ou repositórios completos)
- Stripe (processamento de pagamentos)
- GitHub (autenticação OAuth e acesso a repositórios)
- Umami (análise de uso do site sem cookies - apenas métricas agregadas, sem dados pessoalmente identificáveis)
- Google Ads (medição de conversão - recebe parâmetros de campanha e identificadores de clique em anúncio quando você cria uma conta, não dados de conta ou de código)
6. Cookies e publicidade
Anunciamos o Maguyva por meio do Google Ads e medimos quais anúncios levam a cadastros. Dois cookies próprios (first-party) distintos estão envolvidos. Em nosso aplicativo em app.maguyva.ai, o gtag.js do Google define cookies da família "_gcl_" (por exemplo, "_gcl_aw", retido por até 90 dias) que registram o clique em anúncio que precedeu sua visita e informa uma conversão ao Google Ads quando você cria uma conta. Tanto em maguyva.ai quanto em app.maguyva.ai, também definimos um cookie próprio, "maguyva_first_touch", que registra o primeiro link publicitário pelo qual você chegou, para que possamos saber qual publicidade gerou uma conta. Não definimos nenhum outro cookie de publicidade em nossos próprios domínios.
- O que é enviado ao Google: apenas parâmetros de campanha e identificadores de clique em anúncio. O restante do endereço da página, incluindo qualquer endereço de e-mail carregado por um link de convite, é removido antes que o relatório chegue ao Google.
- Os sinais de personalização de anúncios estão desativados, portanto isso mede conversões em vez de construir públicos publicitários.
- O que o "maguyva_first_touch" contém: os parâmetros de campanha do link pelo qual você chegou (utm_source, utm_medium, utm_campaign, utm_content, utm_term), o identificador de clique em anúncio que ele carregava (gclid, gbraid, wbraid, dclid, twclid ou rdt_cid), o endereço da página que encaminhou você, o caminho em que você entrou, incluindo seus parâmetros, e o horário dessa chegada. Ele é definido pelos nossos servidores, não é legível por scripts em execução na página e é mantido por até 90 dias.
- Ele registra apenas sua primeira chegada por publicidade - um clique em anúncio posterior não o substitui. Se você criar uma conta, esses valores são copiados para essa conta para que possamos atribuí-la à publicidade que a gerou, e o cookie é então excluído. Se você nunca criar uma conta, ele expira por conta própria.
- Nosso site de marketing em maguyva.ai também mantém os identificadores de clique em anúncio da sua chegada no armazenamento de sessão da aba atual, para que possam ser repassados ao aplicativo quando você segue um link de cadastro ou de login, conforme descrito em "2. O que coletamos". Essa cópia é descartada quando você fecha a aba.
- Onde isso não se aplica: não carregamos a tag do Google e não definimos nenhum desses cookies para visitantes no Espaço Econômico Europeu, no Reino Unido ou na Suíça, nem quando não conseguimos determinar sua região. Nenhum registro de primeiro contato é coletado nesses casos.
- O Google pode definir cookies em seus próprios domínios quando a conversão é informada; esses cookies são regidos pela política de privacidade do Google.
7. Segurança de dados
Os dados são transmitidos via HTTPS/TLS. Os dados de repositório indexados são armazenados em infraestrutura gerenciada com criptografia em repouso no nível de armazenamento. Os dados de origem e de índice derivado permanecem legíveis para o serviço quando necessário para busca, recuperação de arquivos, suporte e operações de segurança. O acesso ao repositório é controlado por controles de acesso restritos a organização e namespace. As chaves de API são validadas em relação aos metadados armazenados e às restrições de acesso do repositório.
8. Seus direitos
De acordo com o PDPA de Cingapura e o GDPR da UE (quando aplicável), você tem o direito de:
- Acessar os dados pessoais que mantemos sobre você
- Corrigir dados incorretos
- Solicitar a exclusão dos seus dados e repositórios indexados
- Exportar os dados da sua conta
- Se opor ao processamento ou retirar o consentimento
9. Retenção de dados
Contas ativas: os dados são retidos enquanto sua conta estiver ativa. Repositórios removidos e contas excluídas: o código-fonte indexado ativo e os dados derivados são removidos em até 30 dias, com cópias de backup residuais expirando em até 90 dias. Os registros de cobrança são retidos por 7 anos, conforme exigido por lei.
10. Alterações e contato
Enviaremos um e-mail sobre alterações relevantes nesta política. Para dúvidas ou solicitações de dados, entre em contato com privacy@maguyva.ai.